Мы в npm продолжили работать над фичами безопасности: возможность админам легко определять у кого в npm организации нет 2FA и устанавливать 2FA как необходимое условие членства в организации. Кроме того, мы усовершенствовали добавление новых членов – можно выбрать в какую именно группу они будут добавлены а не как раньше в developers. Чтобы работа с токенами была удобнее, мы добавили возможность их именовать. Блог можно найти тут
The GitHub Blog
Security-focused improvements for npm | GitHub Changelog
А вы пользуетесь нашим мобильным приложением? Я постоянно – читать все нотификации, на которые я подписана это серьезная работа, которую надо делать в рабочее время, сидя за компьютером. Но иногда конкретно мои ответы нужны, например в пятницу, когда в моей стране выходной, а у большинства людей, с которыми я работаю рабочий день. Телефон и его нотификации мне тут незаменимы. Новые фичи выходят каждую неделю – в нашем блоге мы рассказали, как мы это делаем. Из последних, мне особенно понравились закладки.
The GitHub Blog
How we ship GitHub Mobile every week
The GitHub Mobile Team automates their weekly release process by using GitHub Actions. Here's how they do it.
Наши митапы возвращаются 🎉 22 Февраля с 16:00 до 17:00 по московскому времени состоится наша очередная встреча. В этот раз темой будет Open-Source Software, его поддержка, устойчивость и GitHub.
Мы счастливы что к нам присоединятся 3 эксперта:
Юрий Селиванов с выступлением на тему Edge DB новая и захватывающая Объектно-реляционная OSS база данных, построенная на основе PostgreSQL – Юрий Python Core Developer, эксперт-разработчик программного обеспечения, основатель EdgeDB, автор uvloop, asyncpg, asyncio.
Майк Макквайд (Mike McQuaid) c выступлением на тему Экономика OSS и Q&A - наш Staff Engineer at GitHub. Майк автор Git in Practice и уже 12 лет лидер и мейнтейнер Homebrew.
Никита Соболев - GitHub Star и основатель https://wemake.services/ с выступлением на тему: возможности ГитХаб, которые вам понадобятся для работы с большими open-source проектами
Зарегистрироваться на митап можно здесь
Мы счастливы что к нам присоединятся 3 эксперта:
Юрий Селиванов с выступлением на тему Edge DB новая и захватывающая Объектно-реляционная OSS база данных, построенная на основе PostgreSQL – Юрий Python Core Developer, эксперт-разработчик программного обеспечения, основатель EdgeDB, автор uvloop, asyncpg, asyncio.
Майк Макквайд (Mike McQuaid) c выступлением на тему Экономика OSS и Q&A - наш Staff Engineer at GitHub. Майк автор Git in Practice и уже 12 лет лидер и мейнтейнер Homebrew.
Никита Соболев - GitHub Star и основатель https://wemake.services/ с выступлением на тему: возможности ГитХаб, которые вам понадобятся для работы с большими open-source проектами
Зарегистрироваться на митап можно здесь
GitHub Планета pinned «Наши митапы возвращаются 🎉 22 Февраля с 16:00 до 17:00 по московскому времени состоится наша очередная встреча. В этот раз темой будет Open-Source Software, его поддержка, устойчивость и GitHub. Мы счастливы что к нам присоединятся 3 эксперта: Юрий Селиванов…»
Перевод нашей интересной статьи на русский язык на Хабре : Снижение рисков безопасности в open-source проектах с GitHub Actions и OpenSSF Scorecards V4
Хабр
Снижение рисков безопасности в open-source проектах с GitHub Actions и OpenSSF Scorecards V4
Здесь и далее мой вольный перевод статьи из GitHub Blog: Reducing security risk in open source software.GitHub стремится обеспечить безопасность для open-source и поэтому мы (GitHub) продолжаем...
И еще про сканирование кода в целях безопасности. Может быть вам будет интересно почитать как мы реализовали поддержку Ruby в нашем Code Scanning, в частности как мы реализовали представление кода в реляционной базе данных
https://github.blog/2022-02-01-code-scanning-and-ruby-turning-source-code-into-a-queryable-database/
https://github.blog/2022-02-01-code-scanning-and-ruby-turning-source-code-into-a-queryable-database/
The GitHub Blog
Code scanning and Ruby: turning source code into a queryable database
CodeQL's static analysis works by running queries over a database representation of a program. Here's how we add support for new languages.
Ну и если мы говорим о безопасности, как же без npm. Вчера мы установили для мейнтейнеров 100 самых топовых пакетов обязательное условие 2FA. Иначе они не смогут пользоваться своими npm экаунтами. Верификация логина с помощью кода посланного на еmail для всех мейнтейнеров и новых юзеров прошла успешно. Скоро мы установим это для всех пользователей npm. Мы включим эту опцию 16 и 23 февраля. 1 марта опция будет включена окончательно. Пожалуйста 🙏, просто установите 2FA на своих экаунтах, и вы даже не заметите этого изменения. Больше подробностей здесь
The GitHub Blog
Top-100 npm package maintainers now require 2FA, and additional security-focused improvements to npm | The GitHub Blog
Starting today, all maintainers of top-100 npm packages, by dependents, will now be enrolled in mandatory 2FA for their accounts.
Ну и давно я не писала про issues & markdown. Мы продолжаем улучшать и то и другое. Мы добавили reviewers и linked pull requests к проектам, улучшили filter bar и draft issues, добавили описание проектов, гибкости итерациям, новых insight фильтров и список проектов к репо (подробности можно найти тут, тут и тут) Линки HTML теперь автоматически рендерятся как Markdown линки. Добавление в Markdown линка на label автоматически рендерится.
The GitHub Blog
The new GitHub Issues - December 16th update
The new GitHub Issues - 12/16 update
GitHub Планета
Официальная документация как создать GitHub README профайл https://docs.github.com/en/github/setting-up-and-managing-your-github-profile/customizing-your-profile/managing-your-profile-readme Ну и неплохая статья о том же только с виджетами https://dev.t…
А вот хорошая статья на русском языке с советами как создать свою собственную ReadMe страницу
Хабр
Оформляем README-файл профиля на GitHub
Летом 2020 года GitHub позволила пользователям создавать персональные README-файлы и с их помощью кастомизировать свои профили. Сама платформа при создании подобного файла предлагает уже...
Ну и снова про безопасность. Сканирование кода JavaScript и TypeScript нашим Code Scanning в поисках уязвимости теперь может предсказывать новые паттерны и сканировать мало используемые библиотеки и фреймворки, которые люди еще не нашли и не закодировали в запросы CodeQL . Реализовали мы это с помощью ML – и как это было разработано описано в этом блоге . Как использовать эту фичу описано здесь. Мы продолжаем работать над этим для других языков программирования – следите за обновлениями.
The GitHub Blog
Leveraging machine learning to find security vulnerabilities
A behind-the-scenes peek into the machine learning framework powering GitHub's new code scanning security alerts.
Кстати, если эта тема вам интересна - вы можете заработать денег и одновременно помочь безопасности вашего любимого языка программирования. Для этого нужно: идентифицировать новую уязвимость, написать CodeQL запрос её определяющий и предоставить нам на рассмотрении в баунти программе. Пост с подробностями про эту программу можно прочитать здесь.
GitHub Security Lab
Bounties
Securing open source software, together.
Митап в самом разгаре Никита выступил. Его слайды можно найти здесь. Сейчас выступает Юра, скоро Майк 🎉
YouTube
Open-Source Software, его поддержка, устойчивость и GitHub.
К нам присоединятся 3 эксперта с более чем 3 декадами общего опыта в разработке программного обеспечения и Open Source проектов:
Никита Соболев - GitHub Star и основатель https://wemake.services/
Тема выступления: Возможности ГитХаб, которые вам понадобятся…
Никита Соболев - GitHub Star и основатель https://wemake.services/
Тема выступления: Возможности ГитХаб, которые вам понадобятся…
Присоединяйтесь к живому разговору с Майком после презентации. Задавайте вопросы в чате YouTube
https://www.youtube.com/watch?v=mMfG38wj8Dg
https://www.youtube.com/watch?v=mMfG38wj8Dg
Мы наконец добавили давно ожидаемую фичу в наш markdown - поддержка диаграмм Mermaid. На Хабре неплохая статья про это. А здесь наш блог (лучше конечно 😉, но на английском)
Хабр
Рисуем диаграммы Mermaid.js в README-файлах GitHub
14 февраля 2022 года GitHub объявила о старте нативной поддержки диаграмм Mermaid.js в README-файлах GitHub. Нововведение помогло быстрее и эффективнее оформлять блок-схемы и графики для документации....
Если вы пользуетесь для работы Слаком или Тимз вам просто необходимо установить интеграцию с GitHub. Это крайне удобно. И мы постоянно добавляем новые фичи в эти интеграции. Из последних: если вы были упомянуты в PR, issue, comment, если ваш просмотр был запрошен в pull request или вы стали ответственным за issue – вы получите сообщение в тимз/слак. Подробности И дискуссии теперь поддерживаются. Microsoft Teams интеграция подробности здесь. Slack здесь
The GitHub Blog
Mentions support for the GitHub app in Microsoft Teams and Slack | GitHub Changelog
Are you using our GitHub app in Microsoft Teams or Slack? Do you find it difficult to track all the notifications you get in your channels? If yes, here comes a feature that helps you focus on the notifications that are relevant to you! 🎉 When you subscribe…
Codespaces: как мы рассказали в августе, мы, разработчики большинства продуктов GitHub, перешли к работе в Codespaces – теперь новый член команды может нажатием кнопки получить все, что ему необходимо для работы над монолитом, даже не допив чашки кофе. Мы рассказали о многих фичах (включая CLI) во время Universe конференции. О том как еще можно использовать Codespaces кроме прямого назначения: например проводить технические интервью . Но разумеется мы продолжаем развивать и улучшать продукт: например имена по умолчанию теперь гораздо интереснее и легче запоминающиеся, prebuild для Coderspace наконец то вступил в бетта стадию (без этой фичи запускать Codespace для больших проектов было слишком долго) – объявление об этом и блог о том зачем, почему и как это работает. Список документации к Codespaces можно найти здесь.
The GitHub Blog
GitHub’s Engineering Team has moved to Codespaces
Over the past months, we’ve left our macOS model behind and moved to Codespaces for the majority of GitHub.com development.